Расширение Joomla — joomshaper.com — внедрение SQL без аутентификации в SP Page Builder <6.7.1 — неправильная проверка параметров заказа в конечной точке динамического контента приводит к вектору внедрения SQL.
Показать оригинальное описание (EN)
Joomla Extension - joomshaper.com - Unauthenticated SQL injection in SP Page Builder < 6.7.1 - Improper validation of order parameters in the Dynamic Content endpoint leads to an SQL injection vector.
Характеристики атаки
Последствия
Строка CVSS v4.0